CVE

CVE-2011-5192 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2011-5192 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.5.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.6 1.5.6 2012-01-06

CVE-2011-5192

El plugin Pretty Link Lite anterior a la versión 1.5.6 contenía una vulnerabilidad de cross-site scripting en el archivo pretty-bar.php que permitía a los atacantes ejecutar JavaScript arbitrario o inyectar HTML malicioso a través del parámetro slug. Esta falla particular de XSS era distinta de una vulnerabilidad separada identificada como CVE-2011-5191 en el mismo plugin. El problema se resolvió en la versión 1.5.6 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.